Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vBulletin-CVE-2025-48828-Multi-target — Batch-RCE-Scanner für verwundbare vBulletin-Instanzen unter Verwendung des replaceAdTemplate-Exploits. | Kitploit
Tools/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

Batch-RCE-Scanner für verwundbare vBulletin-Instanzen unter Verwendung des replaceAdTemplate-Exploits.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 JahrNoch nicht geprüft

💥 vBulletin Scanner für Remote-Code-Ausführung (replaceAdTemplate)

Dieses Python-Tool automatisiert die Erkennung von nicht authentifizierten RCE-Schwachstellen in vBulletin über den replaceAdTemplate-Exploit-Vektor. Basierend auf dem ursprünglichen Proof-of-Concept von EgiX, unterstützt diese Version Batch-Scanning, Multithreading und protokolliert bestätigte verwundbare Ziele in vuln.txt.

🔥 Details zur Sicherheitslücke

  • Exploit-Name: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • Betroffen: Verwundbare Versionen von vBulletin, die die Route ajax/api/ad/replaceAdTemplate verwenden
  • Auswirkung: Remote-Code-Ausführung (nicht authentifiziert)

⚙️ Funktionen

  • 🧠 Automatische Befehlsausführung (id) zur Bestätigung von RCE
  • 🔎 Batch-Scan aus einer Datei (targets.txt)
  • ⚡ Schneller, multithreaded Scanner
  • 🧾 Protokolliert verwundbare Ziele und deren Ausgabe in vuln.txt
  • 💬 Saubere, modulare Codebasis

📦 Voraussetzungen

  • Python 3.x
  • requests Modul

Abhängigkeiten installieren (falls nicht bereits installiert):

root@kitploit:~
pip install requests

📂 Verwendung

  1. Bereiten Sie Ihre Zielliste vor Erstellen Sie eine Datei namens targets.txt und fügen Sie pro Zeile eine Ziel-URL hinzu:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. Führen Sie den Scanner aus:
root@kitploit:~
python3 scanner.py
  1. Überprüfen Sie vuln.txt auf Ergebnisse:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ Konfiguration

Sie können diese Einstellungen im Skript ändern:

COMMAND: Shell-Befehl, der ausgeführt werden soll (Standard: id)

EXPECTED_OUTPUT: Erwartete Teilzeichenfolge zur Bestätigung der Ausführung (Standard: uid=)

THREADS: Anzahl gleichzeitiger Scans (Standard: 20)

TARGET_FILE: Eingabedatei mit Domains (Standard: targets.txt)

OUTPUT_FILE: Ausgabeprotokolldatei (Standard: vuln.txt)

⚠️ Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme ohne Erlaubnis ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

🙏 Danksagungen

Ursprünglicher Exploit-Autor: EgiX

Python-Anpassung & Batch-Scanner: ill deed

📄 Lizenz

MIT-Lizenz – verantwortungsvoll nutzen.

Tool herunterladen